Web Security
  • Web Applications security - أمن تطبيقات الويب
  • Authentication - المصادقة
    • ما هي المصادقة؟
    • المصادقة في تطبيقات الويب
    • عدم نقل البيانات في اتصال مشفر
    • user enumeration - تعداد المستخدمين
    • Password Attacks - هجمات كلمة المرور
    • Password reset vulnerabilities - ثغرات اعادة تعيين كلمة المرور
    • JSON Web Token (JWT) Attacks
  • Authorization vulnerabilities
    • Directory traversal ثغرة ال
  • Input validation vulnerabilities
    • server side request forgery (SSRF) ثغرة ال
Powered by GitBook
On this page
  • تعريف المصادقة :
  • المصادقة في تطبيقات الويب
  • عومل المصادقة

Was this helpful?

  1. Authentication - المصادقة

ما هي المصادقة؟

PreviousWeb Applications security - أمن تطبيقات الويبNextالمصادقة في تطبيقات الويب

Last updated 4 years ago

Was this helpful?

تعريف المصادقة :

هي عملية اثبات الثقة في هويات المستخدمين

المصادقة في تطبيقات الويب

لما بنستخدم تطبيق معين علي سبيل المثال "فيسبوك" بيطلب مننا اسم (username) وكلمة مرور (password) علشان نقدر نتسخدم التطبيق في الحالة دي الاسم او البريد او رقم الموبيل هو هويتك وكلمة المرور هي اللي بتأكد هويتك يعني انت صاحب الحساب

عومل المصادقة

في كدا طريقة او كذا عامل نقدر علي اساسهم نحدد هوية شخص ما

1- المصادقة بالاعتماد علي شئ تعرفه (something you know): مثل اسختدام كلمات المرور (passwords) او ال pin

2- المصادقة بالاعتماد علي شئ تمتلكة (something you have): مثل استخدام ID card

3- المصادقة بالاعتماد عليك (something you are): مثل استخدام بصمة الاصبع او بصمة الوجه

4- المصادقة بالاعتماد علي مكانك (somewhere you are): زي استخدام عن عنوان ال IP الخاص بيك في عملية المصادقة

5- المصادقة بالاعتماد علي سلوك معين انت بتعملة (something you do ): زي مثلا انك تتحرك بالماوس بشكل معين او ترسم حاجة معية

مثال علي استخدام عوامل المصادقة : لما بنسجل الدخول لفيسبوك مش بيسمحلنا بالدخول بناء علي الباسورد بس ولاكن فيس بوك عندو سجل بعمليات تسجيل الدخول السابقة مع "ip address" الخاص بينا, بعد ما بتم المصادقة بالباسور بيأكد من "ip address" اللي تمت منه عملية تسجيل الدخول لو ال ip مختلف بيطلب منك اثبات الهوية بطريقة تانية زي انه بيعرضلك صور اصدقائك وانت بتعلم علي اسمائهم هنلاحظ هنا انو المصادقة تمت باستخدام 3 او عامل وهو الباسورد تاني عامل وهو مكانك واللي تم تحديدة اعتمادا علي ال ip address تالت حاجة وهي التأكد من هويتك باختبار معرفتك للاصدقاء

https://www.howtogeek.com/135561/should-you-protect-your-windows-8-pc-with-a-picture-instead-of-a-password/